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PROCEDE ET SERVEUR D'ACCES A UN RESEAU NUMERIQUE. ET 



SYSTEME L'INCORPORANT 



La presente invention concerne un procede et un serveur d'acces a un 
reseau numerique, notamment un reseau de transport en mode paquets, ainsi 
qu'un systeme incorporant un tel serveur. 
5 Elle se rapporte au domaine des reseaux numeriques, et en particulier 

des r6seaux de transport en mode paquets, supportant par exemple un 
protocole tel que TCP/IP (Transmission Control Protocol/Internet Protocol). 

Un serveur d'acces au reseau est un equipement qui a pour fonction 
d'interconnecter un reseau d'acces au reseau de transport. Le reseau d'acces a 

10 pour fonction de collecter les flux de donnees en provenance de terminaux 
d'utilisateurs qui sont relies au reseau d'acces. Des serveurs de differents 
fournisseurs de services ou ISP (de I'anglais « Internet Service Provider »), sont 
relies au reseau de transport. Lorsqu'un utilisateur souhaite acceder a un 
service d'un ISP, il est necessaire d'etablir une connexion entre le terminal de 

15 I'utilisateur et le serveur de MSP. 

Selon le type de service concerne et/ou selon MSP, de telles connexions 
peuvent etre etablies selon des modes de connexion respectifs differents. En ce 
qui concerne les reseaux IP (de I'anglais « Internet Protocol ») ? de tels modes 
de connexion sont notamment le mode SLIP (de Tanglais « Serial Line 

20 Protocol »), le mode PPP (de I'anglais « Point-to-Point Protocol »), le mode 
L2TP (de I'anglais « Level 2 Tunneling Protocol ») ou encore le mode TCP-raw 
(« Transmission Control Protocol-Raw »). Le serveur d'acces au reseau est dit 
mutualise lorsqu'il permet I'acces a des services requerant I'etablissement de 
connexions selon des modes de connexion differents. Ces modes de connexion 

25 sont associes a un ou plusieurs services respectifs. Un serveur d'acces 
mutualise accepte done des connexions selon plusieurs modes de connexion 
differents, associes a un ou plusieurs services respectifs. 

Pour I'acces a certains services, des messages d'authentification sont 
echanges entre le terminal de I'utilisateur, le serveur d'acces au reseau, le 

30 serveur de I'lSP, et/ou un serveur particulier appele serveur d'acces aux 
services, qui est relie au reseau de transport. Ces messages ont pour fonction 
de permettre d'identifier I'utilisateur et de verifier qu'il est autorise a acceder au 
service (par exemple parce qu'il s'est acquitte d'un abonnement a cet effet). 
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En general, des messages de comptage (« accounting messages », en 
anglais) sont egalement echanges entre le terminal de I'utilisateur et/ou le 
serveur d'acces au reseau d'une part, et le serveur d'acces aux services d'autre 
part. Ces messages sont notamment echanges lors de I'etablissement de la 
5 connexion (messages dits « accounting start » en anglais) et lors de la liberation 
de la connexion (messages dits « accounting stop » en anglais), a des fins de 
statistique et/ou de tarification. 

Neanmoins, un probleme resulte de ce que certains equipements 
actuellement installes en tant que serveur d'acces aux services sont 
10 incompatibles avec certains modes de connexion determines. Par exemple, le 
serveur d'acces aux services qui est relie au coeur de reseau IP de I'operateur 
frangais FRANCE TELECOM, qui a ete congu et realise par le constructeur 
ALCATEL, est incompatible avec le mode de connexion TCP-Raw precit6. En 
effet, dans ce mode de connexion, des messages de comptage sont transmis 
15 au serveur d'acces aux services sans etre precedes de messages 
d'authentification. Ces messages de comptage ne sont done pas reconnus par 
le serveur d'acces aux services, qui reagit en generant des messages de 
synchronisation inter-nceuds. Ceci produit une surcharge du trafic interne du 
serveur d'acces aux services, qui peut mener a sa saturation. 
20 Afin d'eviter cet inconvenient, il serait envisageable d'intervenir au niveau 

de ce serveur, pour annihiler la surcharge de trafic interne. Ceci ne ferait 
toutefois disparaitre que les effets et non la cause du probleme. 

On pourrait aussi envisager de modifier le profil du serveur d'acces au 
reseau (serveur mutualise), pour qu'il simule un mode de connexion compatible 
25 avec le serveur d'acces aux services. Dans I'exemple, cela reviendrait a emettre 
artificiellement des messages d'authentification a destination du serveur d'acces 
aux services, prealablement a la transmission des messages de comptage. Ceci 
se revele toutefois difficile a mettre en oeuvre, pour pallier toutes les causes 
possibles d'incompatibilite entre un mode de connexion considere et le serveur 
30 d'acces aux services. 

L'invention propose une solution au probleme precite, qui est basee sur 
une toute autre approche. L'invention trouve a s'appliquer lorsqu'un serveur 
d'acces au reseau est mutualise, e'est a dire qu'il supporte plusieurs modes de 



connexion determines pour la connexion d'un terminal d'utilisateur au serveur 
d'un ISP quelconque via le reseau de transport, chacun de ces modes de 
connexion etant associe a un ou plusieurs services respectifs, et qu'une pluralite 
de serveurs d'acces aux services sont relies au reseau de transport, a chaque 
mode de connexion correspondant au moins un serveur d'acces aux services 
qui lui est compatible. En substance, ('invention consiste a aiguiller des 
messages de comptage d'une connexion determinee, en fonction du mode de 
connexion de la connexion, vers au moins un serveur d'acces aux services qui 
est compatible avec le mode de connexion. De cette maniere, les messages de 
comptage de la connexion ne sont transmis que vers un serveur d'acces aux 
services qui est compatible avec le mode de connexion correspondant. Le cas 
echeant, des messages d'authentification de la connexion sont egalement 
transmis a ce serveur d'acces aux services, prealablement a la transmission des 
messages de comptage de ladite connexion. 

Plus particulierement, I'invention propose un procede d'acces a un 
reseau en mode paquets pour I'etablissement d'une connexion a travers le 
reseau entre un terminal d'utilisateur et un serveur d'un fournisseur de service, 
selon un mode de connexion determine parmi une pluralite de modes de 
connexion differents supportes par le reseau, comprenant les etapes consistant 
a : 

- identifier ledit mode de connexion determine, a partir de donnees 
transmises par le terminal d'utilisateur ; 

- selectionner, en fonction dudit mode de connexion determine, au moins 
un serveur d'acces aux services parmi une pluralite de serveurs d'acces aux 
services, de telle maniere que le serveur d'acces aux services selectionne soit 
compatible avec ledit mode de connexion determine ; 

- transmettre au moins un message de comptage associe a la connexion 
audit serveur d'acces aux services selectionne. 

L'invention propose aussi un serveur d'acces a un reseau en mode 
paquets pour I'etablissement d'une connexion entre un terminal d'utilisateur et 
un serveur d'un fournisseur de service a travers le reseau, selon un mode de 
connexion determine parmi une pluralite de modes de connexion differents 
supportes par le reseau, caracterise en ce qu'il comprend : 



- des moyens pour identifier ledit mode de connexion determine, a partir 
de donnees transmises par le terminal d'utilisateur ; 

- des moyens pour selectionner, en fonction dudit mode de connexion 
determine, au moins un serveur d'acces aux services parmi une pluralite de 
serveurs d'acces, aux services, de telle maniere que le serveur d'acces aux 
services selectionne soit compatible avec ledit mode de connexion determine ; 

-des moyens pour transmettre au moins un message de comptage 
associe a la connexion audit au moins un serveur d'acces aux services 
selectionne. 

Enfin, I'invention propose un systeme comprenant un reseau en mode 
paquets, au moins un terminal d'utilisateur, au moins un serveur d'un 
fournisseur de service, le systeme comprenant en outre une pluralite de 
serveurs d'acces aux services compatibles avec au moins un mode de 
connexion respectif, ainsi qu'au moins un serveur d'acces au reseau tel que 
5 defini ci-dessus, pour I'etablissement d'une connexion entre le terminal 
d'utilisateur et le serveur du fournisseur de service a travers le reseau. 

Selon des caracteristiques additionnelles, prises isolement ou en 
combinaison : 

- le terminal utilisateur est relie a un reseau d'acces qui est interconnect 
20 au reseau en mode paquets par le serveur d'acces au reseau ; 

- le reseau en mode paquets est un reseau IP (de I'anglais « Internet 

Protocol ») ; 

- le reseau en mode paquets est un reseau dorsal ; 

- les serveurs d'acces au service sont des serveurs RADIUS (de I'anglais 
25 « Remote Authentication Dial-ln-User Service »), c'est a dire qu'ils fonctionnent 

selon le protocole RADIUS (voir RFC 21 38). 

D'autres caracteristiques et avantages de I'invention apparaTtront encore 
a la lecture de la description qui va suivre. Celle-ci est purement illustrative et 
doit etre lue en regard des dessins annexes sur lesquels on a represents : 
30 . a la figure 1 : ('architecture schematique d'un systeme selon I'invention ; 

- a la figure 2 : un schema d'un serveur d'acces au reseau selon 
I'invention ; 



- a la figure 3 : un organigramme montrant des etapes d'un procede seion 
I'invention ; 

- a la figure 4 : un schema montrant un exemple duplication de 
['invention. 

A la figure 1, on a represents schematiquement I'architecture d'un 
systeme selon I'invention. 

La reference 5 designe un reseau numerique, notamment un reseau de 
transport en mode paquets. II s'agit par exemple d'un reseau IP. Au moins un 
serveur 2 d'un ISP est relie au reseau 5. 

La reference 4 designe un reseau d'acces ou reseau de collecte 
d'abonnes, pouvant utiliser diverses technologies pour la collecte de ces 
abonnes. II peut s'agir, par exemple, d'un reseau telephonique commute, d'un 
reseau de radiocommunications tel que le GSM ou I'UMTS. II peut aussi s'agir 
d'un reseau local ou LAN (de I'anglais « Local Area Network »), d'un r6seau 
ADSL, ou autres. Des terminaux d'utilisateur tels que 11 a 13 sont relies 
(physiquement et/ou logiquement) au reseau d'acces 4. 

Le systeme comprend en outre une pluralite de serveurs d'acces aux 
services tels que 61 et 62, qui sont relies au reseau 5. lis sont parfois appeles 
« Plate-forme Acces Service » ou PAS. Ces serveurs remplissent diverses 
fonctions liees a la gestion de I'acces aux services accessibles via le reseau 5. 
Ces fonctions sont communement designees par Tacronyme AAA (de I'anglais 
« Authentication Authorization Accounting »). En particulier, lorsqu'une 
connexion doit etre etablie entre le terminal d'un utilisateur et le serveur d'un 
ISP des messages d'authentification peuvent etre transmis a un serveur d'acces 
aux services, en vue de 1'identification de I'utilisateur et de la verification de son 
autorisation a acceder aux services offerts par NSP. Ces messages contiennent 
par exemple un « login », c'est a dire la combinaison d'un nom d'utilisateur et 
d'un mot de passe. De meme, des messages de comptage lui sont en general 
transmis lors de I'etablissement et de la liberation de la connexion, afin de tenir 
a jour des informations utilisees pour la facturation des utilisateurs ou pour des 
raisons de statistique. Ces messages se referent par exemple a la duree de la 
connexion, au volume des donnees envoyees et/ou regues par le terminal 
d'utilisateur, etc. 
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Enfin, le systeme comprend un serveur d'acces au reseau 31, qui 
interconnecte le reseau d'acces 4 et le reseau de transport 5. Le serveur 31 a 
pour fonction de concentrer les flux d'information collectes par le reseau d'acces 
4 vers le premier nceud du reseau de transport 5. En outre, il a aussi pour 
5 fonction de transmettre les messages d'authentification et/ou les messages de 
comptage a un serveur d'acces aux services. Lorsque le reseau d'acces est un 
reseau a bande etroite (typiquement jusqu'a 128 Kb/s), le serveur d'acces au 
reseau est communement appele NAS (de I'anglais « Network Access 
Server »). Dans le cas ou il s'agit au contraire d'un reseau a large bande 
10 (typiquement de I'ordre de 500 Kb/s), le serveur d'acces au reseau est 
communement appele BAS (de I'anglais « Broadband Access Server »). 

Selon invention, le serveur 31 est un serveur mutualise, c'est a dire qu'il 
supporte des connexions selon differents modes de connexion determines. Des 
connexions sont etablies pour permettre aux terminaux d'utilisateur 11 a 13 de 
15 se connecter a un serveur d'un ISP tel que le serveur 2, pour acceder a un 
service. Chaque mode de connexion est associe a un ou plusieurs services 
respectifs. C'est done en fonction du type de service requis, et/ou des proprietes 
du serveur de I'ISP concerne, que le mode de connexion de la connexion est 
choisi, lors de I'etablissement de la connexion, parmi lesdits modes de 
20 connexion determines. 

En outre, il existe, pour chaque mode de connexion supporte par le 
reseau 5 et par le serveur d'acces au reseau 31, au moins un serveur d'acces 
aux services qui est compatible avec ce mode de connexion, et qui est relie au 
reseau 5. Dit autrement, a chaque mode de connexion correspond au moins un 
25 serveur d'acces aux services du systeme qui lui est compatible. 

Sur le schema de la figure 2, on a represents un serveur d'acces selon 
invention. Sur cette figure, les memes elements qu'a la figure 1 portent les 

memes references. 

Le serveur d'acces au reseau 31 interconnecte le reseau d'acces 4 et le 
30 reseau de transport 5. A cet effet, il est relie au premier routeur 51 de ce dernier. 

Le serveur d'acces au reseau 31 comporte des moyens pour la mise en 
oeuvre du procede selon I'invention. Dans un exemple de realisation, ces 
moyens sont des moyens logiciels, et font partie du profil du serveur. Ce profil 
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est stocke dans une memoire 313 et execute dans une unite de commande 311 
du serveur 31 . 

Le serveur 31 comprend en outre une base de donnees 312 qui contient 

des donnees determinant des modes de connexion, en correspondance avec 

5 des informations qui peuvent etre transmises par le terminal d'utilisateur et qui 

> 

sont specifiques de ces modes de connexion respectifs. 

Le chronogramme de la figure 3 montre les etapes du procede selon 
I'invention. 

Le procede permet I'acces au reseau de transport 5, pour I'etablissement 

10 d'une connexion a travers ce reseau entre par exemple le terminal d'utilisateur 
11 et le serveur 2 d'un ISP, selon un mode de connexion determine parmi une 
pluralite de modes de connexion differents supportes par le reseau. On rappelle 
que, en pratique, chaque mode de connexion est associe a un ou plusieurs 
services respectifs auxquels I'utilisateur peut avoir acces en se connectant au 

15 serveur d'un ISP, tel que le serveur 2. 

Le procede comprend tout d'abord une etape 21 consistant a identifier le 
mode de connexion de la connexion, a partir de donnees transmises par le 
terminal d'utilisateur. Ces donnees peuvent comprendre un numero d'appel 
associe au serveur 2. II s'agira en particulier d'un numero d'appel telephonique 

20 lorsque le reseau d'acces est un reseau telephonique. En complement ou en 
variante, ces donnees peuvent comprendre un « login » compose d'un nom 
d'utilisateur et d'un mot de passe. 

Ces donnees sont comparees a des donnees de meme nature, stockees 
dans la base de donnees 312 du serveur d'acces au reseau 31 (figure 2), 

25 auxquelles sont respectivement associees des donnees determinant le mode de 
connexion correspondant. Ainsi, la lecture dans cette base de donnees permet 
d'identifier le mode de connexion de la connexion a partir des donnees 
transmises par le terminal d'utilisateur. 

Le procede comporte en outre une etape 22 consistant a selectionner, en 

30 fonction du mode de connexion identifie a I'etape 21, au moins un serveur 
d'acces aux services parmi une pluralite de serveurs d'acces aux services 61,62 
qui sont relies au reseau 5. Le serveur d'acces aux services qui est ainsi 
selectionne, est compatible avec le mode de connexion de la connexion. Dit 
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autrement, le critere pris en compte pour cette selection est la compatibility du 
ou des serveurs d'acces aux services avec le mode de connexion de la 
connexion. 

Enfin, le precede comporte une etape 24 consistant a transmettre au 
5 moins un message de comptage associe a la connexion, audit au moins un 
serveur d'acces aux services qui a ete selectionne a I'etape 22. En particulier, 
un tel message, appele « accounting start » en anglais, est transmis lors de 
Tetablissement de la connexion, et un autre tel message, appele « accounting 
stop » en anglais, est transmis lors de la liberation de la connexion. Selon le 
10 mode de connexion concerne, ces messages sont generes soit par le terminal 
d'utilisateur 1 1 soit par le serveur d'acces au reseau 31 . 

Pour certains modes de connexion, en particulier pour les modes PPP et 
L2TP presentes en introduction, le procede peut en outre comporter, entre 
I'etape 22 et I'etape 24 precitees, une etape 23 consistant a transmettre des 
15 messages d'authentification associes a la connexion, audit au moins un serveur 
d'acces aux services qui a Ste selectionne a I'etape 22. 

A la figure 4, sur laquelle les memes elements qu'a la figure 1 portant la 
meme reference, on a represents un exemple d'application de I'invention. 

Dans cet exemple, le reseau d'acces 4 est le reseau telephonique 
20 commute public ou RTCP (en anglais « Public Switched Telephone Network » 
ou PSTN) de I'operateur frangais FRANCE TELECOM. 

Le serveur d'acces au reseau 31 est localise au niveau d'un point de 
presence 30 de I'operateur ou POP (de I'anglais « Point Of Presence »). Ce 
POP comporte plusieurs serveurs d'acces au reseau pour I'interconnexion au 
25 reseau 5 de plusieurs reseaux d'acces respectifs, du meme opSrateur ou 
d'operateurs differents. Dans I'exemple represents, le POP comprend ainsi un 
autre serveur d'acces au reseau 32 pour I'interconnexion d'un autre reseau 
d'acces (non represents) constitue par exemple par le reseau numerique a 
integration de services ou RNIS (en anglais « Integrated Services Digital 
30 Network » ou ISDN). 

Le reseau 5 est un reseau IP (de I'anglais « Internet Protocol »). Le POP 
30, et en particulier le serveur d'acces au reseau 31, permettent 
d'interconnecter le reseau d'acces 4 a un sous-reseau 5a du reseau 5, constitue 
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par le coeur du reseau IP de I'operateur FRANCE TELECOM, appele « Reseau 
Backbone et Collecte Internet » ou RBCI. II s'agit d'un reseau dorsal. Le NAS 31 
a pour fonction de concentrer les flux d'information IP collects par le reseau 
d'acces 4 vers le premier routeur 51 du RBCI, appele noeud concentrateur (ou 

5 NC). Le NC concentre les differents flux d'information IP provenant des divers 
reseaux d'acces relies au POP 30, pour les envoyer vers un autre routeur du 
RBCI tel qu'un noeud regional (ou NR) et/ou vers un noeud de transit (NT), non 
represents, dont les capacites de routage sont superieures. 

Dans cet exemple, le reseau 5 comporte en outre d'autres sous-reseaux 

10 5b et 5c. Le sous-reseau 5b est le reseau appele « Reseau d'Acces Entreprises 
Internet » ou RAEI, de la societe TRANSPAC, filiale de I'operateur FRANCE 
TELECOM. II s'agit egalement d'un reseau IP. Le sous-reseau 5c est par 
exemple le reseau IP d'un ISP quelconque, auquel est relie le serveur 2 de cet 
ISP. Le sous-reseau 5a et le sous-reseau 5b sont interconnects par un routeur 

15 53. De meme, le sous-reseau 5b et le sous-reseau 5c sont interconnects par 
un routeur 55. 

Dans cet exemple, en outre, te premier serveur d'acces aux services 61 
est relie au sous-reseau 5b alors que le second serveur d'acces aux services 62 
est relie au sous-reseau 5b. Les serveurs 61 et 62 sont de preference des 

20 serveurs RADIUS. Dit autrement, ils fonctionnent selon le protocole RADIUS 
defini dans la RFC 2138. Le serveur 61 est compatible avec les modes de 
connexion PPP et L2TP mais pas avec le mode TCP-Raw. Neanmoins, le 
serveur 62 est compatible avec le mode TCP-Raw. Ainsi, si Ton considere que 
le reseau 5 et le serveur d'acces au reseau 31, qui est mutualise, supportent 

25 ces trois modes de connexion, le systeme comporte au moins un serveur 
d'acces aux services qui est compatible avec chacun de ces modes de 
connexion. On notera que pour au moins certains de ces modes de connexion, 
le systeme peut comprehdre plusieurs serveurs d'acces aux services qui sont 
compatibles. 

30 Un utilisateur accede aux services d'un ISP determine en appelant un 

numero de telephone specifique via un terminal d'utilisateur tel que 11, 
comportant un modem, qui est relie au reseau d'acces 4. Cet appel est 
achemine vers le NAS 31 par le reseau d'acces 4. Une connexion selon le 
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protocole IP est etablie entre le terminal 11 et le serveur, tel que 2, de NSP. 
Selon les cas, cette connexion IP peut etre etablie selon Tun determine parmi 
plusieurs modes de connexion specifiques du ou des services accedes et/ou de 
NSP. 

5 Lorsqu'il est mis en oeuvre au niveau du serveur d'acces au reseau 31, le 

procede selon I'invention permet, dans cet exemple, de transmettre les 
messages de comptage et/ou les messages d'authentification associes aux 
connexions en mode PPP ou en mode L2TP au serveur RADIUS 61, et les 
messages de comptage des connexions en mode TCP-Raw au serveur 
10 RADIUS 62 (on rappelle qu'aucun message d'authentification n'est emis dans 
ce dernier mode de connexion). A la figure 4, les flux d'information 
correspondants sont symbolises par les traits discontinus respectivement 71 , 72 
et 73. 
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REVENDICATIONS 

1 . Procede d'acces a un reseau en mode paquets (5) pour 
I'etablissement d'une connexion a travers le reseau entre un terminal 
d'utilisateur (11) et un serveur d'un fournisseur de service (2), selon un mode de 
connexion determine parmi une pluralite de modes de connexion differents 
supportes par le reseau (5), comprenant les 6tapes consistant a : 

- identifier ledit mode de connexion determine, a partir de donnees 
transmises par le terminal d'utilisateur (2) ; 

- selectionner, en fonction dudit mode de connexion determine, au moins 
un serveur d'acces aux services parmi une pluralite de serveurs d'acces aux 
services (61, 62), de telle maniere que le serveur d'acces aux services 
selectionne soit compatible avec ledit mode de connexion determine ; 

- transmettre au moins un message de comptage de la connexion audit 
serveur d'acces aux services selectionne. 

2. Procede selon la revendication 1, caracterise en ce qu'il comprend en 
outre une etape consistant a transmettre des messages d'authentification de la 
connexion audit serveur d'acces aux services selectionne. 

3. Procede selon Tune des revendications 1 ou 2, caracteris6 en ce que 
chaque mode de connexion est associe a un ou plusieurs services respectifs. 

4. Procede selon I'une des revendications precedentes, caracterise en ce 
qu'il est mis en oeuvre au niveau d'un serveur d'acces au reseau (31). 

5. Serveur d'acces a un reseau en mode paquets (5) pour I'etablissement 
d'une connexion entre, un terminal d'utilisateur (11) et un serveur d'un 
fournisseur de service (2) a travers le reseau (5), selon un mode de connexion 
determine parmi une pluralite de modes de connexion differents supportes par 
le reseau (5), caracterise en ce qu'il comprend: 

- des moyens pour identifier ledit mode de connexion determine, a partir 
de donnees transmises par le terminal d'utilisateur (11); 




- des moyens pour selectionner, en fonction dudit mode de connexion 
determine, au moins un serveur d'acces aux services parmi une pluralite de 
serveurs d'acces aux services, de telle maniere que le serveur d'acces aux 
services selectionne soit compatible avec ledit mode de connexion determine ; 
5 - des moyens pour transmettre au moins un message de comptage de la 

connexion audit au moins un serveur d'acces aux services selectionne. 

6. Serveur selon la revendication 5, caracterise en ce qu'il comprend en 
outre des moyens pour transmettre des messages d'authentification de la 

10 connexion audit serveur d'acces aux services selectionne. 

7. Serveur selon Tune des revendications 5 ou 6, caracterise en ce que 
chaque mode de connexion est associe a un ou plusieurs services respectifs. 

15 8. Systeme comprenant un reseau en mode paquets (5), au moins un 

terminal utilisateur (11), au moins un serveur d'un fournisseur de service (2), 
caracterise en ce qu'il comprend en outre une pluralite de serveurs d'acces aux 
services (61, 62) compatibles avec au moins un mode de connexion respectif, 
ainsi qu'au moins un serveur d'acces au reseau (31) selon Tune des 

20 revendications 6 a 8, pour I'etablissement d'une connexion entre le terminal 
utilisateur (1 1 ) et le serveur du fournisseur de service (2) a travers le reseau (5). 

9. Systeme selon la revendication 8, caracterise en ce qu'il comprend un 
reseau d'acces (4) auquel est relie le terminal utilisateur (11), et qui est 

25 interconnects au reseau en mode paquets (5) par le serveur d'acces au reseau 
(31). 

10. Systeme selon Tune quelconque des revendications 8 ou 9, 
caracterise en ce que le reseau en mode paquets (5) est un reseau IP. 

30 

11. Systeme selon Tune quelconque des revendications 8 a 10, 
caracterise en ce que le reseau en mode paquets (5) est un reseau dorsal. 
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12. Systeme selon Tune quelconque des revendications 8 a 11, 
caracterise en ce que les serveurs d'acces aux services (61, 62) sont des 
serveurs RADIUS. 
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